'รัฐบาล' เผยช่องโหว่เทคโนโลยี มิจฉาชีพแฝงตัวผ่าน 'Search Engine' ย้ำประชาชนเข้าเว็บไซต์ด้วยความทระมัดระวัง อย่าดาวน์โหลดข้อมูลจากเว็บไซต์ที่ไม่น่าเชื่อถือ
30 ก.ค.2568 - นายอนุกูล พฤกษานุศักดิ์ รองโฆษกประจำสำนักนายกรัฐมนตรี เปิดเผยว่า ปัจจุบัน “เทคโนโลยี Search Engine” มีบทบาทสำคัญอย่างยิ่งต่อการเปลี่ยนแปลงในทุก ๆ ด้าน ตั้งแต่การเปลี่ยนแปลงวิถีชีวิตของบุคคลทั่วไป ไปตลอดจนถึงการเปลี่ยนในภาคอุตสาหกรรม ภาคธุรกิจ และภาคการศึกษา ก่อให้เกิดประสิทธิภาพในการทำงาน เพิ่มความสามารถในการแข่งขันในอนาคต แต่อย่างไรก็ตามแม้เทคโนโลยี Search Engine จะมีการพัฒนาอย่างต่อเนื่องตลอดเวลา แต่ยังคงมีการพบช่องโหว่ของระบบ โดยล่าสุด ศูนย์เฝ้าระวังการละเมิดข้อมูลส่วนบุคคล – PDPC Eagle Eye สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม พบ กลุ่มมิจฉาชีพใช้เทคนิค “SEO Poisoning” ทำเว็บไซต์เถื่อน ปลอมหน้าเว็บให้มีการติดอันดับระดับต้น ขอ Search Engine เพื่อเป็นการหลอกแฝงตัวมาเพื่อขโมยรหัส หรือข้อมูลส่วนตัว
นายอนุกูล กล่าวว่า SEO Poisoning หรือ “การวางยาพิษในการค้นหา” เป็นเทคนิคที่กลุ่มมิจฉาชีพใช้ในการสร้างเว็บไซต์ปลอม หรือเข้าแฮกแฝงตัวเว็บไซต์ที่มีอยู่จริง โดยเฉพาะเว็บไซต์ที่ใช้ WordPress แล้วใช้เทคนิค SEO (Search Engine Optimization) แบบผิดกฎ (Black Hat SEO) เพื่อทำให้เว็บไซต์เหล่านี้ขึ้นปรากฏอยู่ในอันดับต้น ๆ ของผลการค้นหาบน Search Engine อาทิ Google โดยขั้นตอนการหลอกลวงเหยื่อของกลุ่มมิจฉาชีพด้วยวิธี SEO Poisoning จะมีขั้นตอนดังนี้
1.มิจฉาชีพมักจะใช้วิธีการสร้างเว็บไซต์ปลอมหรือแฮกเว็บไซต์ สร้างหน้าฟอรัม สนทนาหรือสร้างหน้าดาวน์โหลดเอกสารทางธุรกิจที่น่าเชื่อถือ 2.ใช้คีย์เวิร์ดเฉพาะทางที่บ่อยครั้งพนักงานในองค์กรธุรกิจมักจะค้นหา เช่น “แบบฟอร์มสัญญาจ้างงาน” “employment agreement” “ข้อตกลงทางธุรกิจ” (business contract) หรือเอกสารที่มีความเกี่ยวข้องทางกฎหมายต่าง ๆ 3.ลวงเหยื่อให้ดาวน์โหลดไฟล์ ด้วยวิธีการทำหน้าเว็บไว้ให้อันดับสูง โดยจะแฝงไฟล์ ZIP หรือไฟล์ดาวน์โหลดที่ภายในมีสคริปต์อันตราย อาทิ (ไฟล์ .js หรือ JavaScript) ซ่อนอยู่
และ 4.เมื่อมีการดาวน์โหลดไฟล์เอกสารแล้วทำการเปิดไฟล์สคริปต์นั้น ตัวระบบมัลแวร์ Gootloader จะถูกติดตั้งลงคอมพิวเตอร์เหยื่ออย่างทันที ซึ่งนำไปสู่การเจาะระบบและควบคุมเครื่องมือจากระยะไกล (Cobalt Strike) หรือแม้กระทั่ง เป็นการเข้าขโมยรหัสผ่าน ข้อมูลทางการเงิน หรือข้อมูลสำคัญของบริษัทเพื่อใช้ในการเรียกเงินค่าไถ่ (Ransomware)
“เพื่อสร้างความตระหนักรู้เท่าทันต่อกลโกงมิจฉาชีพ ลดความเสี่ยงจากภัยคุกคามและอาชญากรรมไซเบอร์ต่างๆ รัฐบาลขอให้ประชาชนตระหนักก่อนทำการดาวน์โหลดข้อมูลบนโลกออนไลน์ อย่ารีบดาวน์โหลดข้อมูล ทั้งนี้ ก่อนคลิกลิงก์เพื่อเข้าสู่เว็บไซต์หรือดาวน์โหลดข้อมูลต้องทำการตรวจสอบก่อนว่าเว็บไซต์ หรือ (URL) มีความน่าเชื่อถือหรือไม่ อีกทั้ง ก่อนจะทำการดาวน์โหลดต้องตรวจเช็กอย่างละเอียดโดยต้องดาวน์โหลดจากเว็บไซต์ที่เป็นทางการเท่านั้น หากเผลอทำการดาวน์โหลดมาแล้ว หรือพบการดาวน์โหลดไฟล์ที่ไม่น่าไว้ใจอยู่ในเครื่อง อาทิ .Zip หรือ .JS ขอย้ำอย่างเด็ดขาดว่า ห้ามทำการเปิดไฟล์อย่างเด็ดขาด” นายอนุกูล ระบุ
ข่าวที่เกี่ยวข้อง
รัฐบาลปลื้ม 'กทม.' คว้าแชมป์เมืองคนเที่ยวมากสุดในโลก สั่งพร้อมรับช่วงปีใหม่
รัฐบาลปลื้ม 'กรุงเทพมหานคร' คว้าอันดับ 1 เมืองที่นักท่องเที่ยวเดินทางมาเยือนมากที่สุด ประจำปี 68 สั่งหน่วยงานเกี่ยวข้องเตรียมพร้อมรองรับเที่ยวบินเพิ่มขึ้นช่วงเทศกาลปีใหม่
อึ้ง! 11 เดือนจับสินค้าละเมิดสิขสิทธิ์กว่า 3 ล้านชิ้นมูลค่ากว่าพันล้าน
รัฐบาลเผยสถิติจับกุมสินค้าละเมิดทรัพย์สินทางปัญญาช่วง 11 เดือน ปี 68 ยึดของกลาง กว่า 3 ล้านชิ้น มูลค่าความเสียหายกว่าพันล้านบาท เดินหน้ายกระดับจัดการสินค้าละเมิดบนแพลตฟอร์มออนไลน์
รบ.ตีปี๊บ 11 เดือนปี 2568 ธุรกิจใหม่จดทะเบียนกว่า 8 หมื่นราย
รองโฆษกรัฐบาล เผยธุรกิจใหม่ยังเดินหน้า! 11 เดือน ปี 2568 จดทะเบียนบริษัทกว่า 80,000 ราย สะท้อนความเชื่อมั่นเศรษฐกิจไทย
รัฐบาลเร่งเยียวยาสัตว์เลี้ยงใน 7 จังหวัดชายแดน
รัฐบาลเผยยอดสัตว์เลี้ยงในพื้นที่ 7 จ.ชายแดนได้รับผลกระทบจากเหตุปะทะ กว่า 6 ล้านตัว เดินหน้าให้ความช่วยเหลือ เร่งสำรวจความเสียหายเยียวยาตามระเบียบราชการ
ศึกชายแดน! ทำสัตว์เลี้ยงกระทบกว่า 5 ล้านตัว รบ.เร่งช่วยอพยพ
รัฐบาลเร่งช่วยเหลือเกษตรกรอพยพสัตว์เลี้ยง หลังเหตุปะทะชายแดนไทย-กัมพูชา พบสัตว์ได้รับผลกระทบกว่า 5 ล้านตัว แนะเกษตรกรขอความช่วยเหลือผ่าน แอปพลิเคชัน DLD 4.0 ได้ตลอด 24 ชั่วโมง
มาเลย์เปิดรับสมัครหมอนวดแผนไทยหญิง 25 อัตรา!
โอกาสมาถึงแล้ว รีบสมัครด่วน ภายใน 12 ธ.ค. นี้ กรมการจัดหางาน เปิดรับสมัครหญิงไทย 25 อัตรา ทำงานนวดแผนไทยในมาเลเซีย

